Табыстар:
- KVKK принциптеріне сәйкес AI құралына қандай деректерді енгізуге болатынын бағалау мүмкіндігі
- Бетперделеу/анонимизация арқылы жеке деректерді қорғау және қауіпсіз шақыруды орнату мүмкіндігі
- Ақпараттық мәтін және деректерді өңдеу тізімдемесі сияқты KVKK құжаттарының жобасын жасау және тексеру мүмкіндігі
Заңды және сәйкестік маманының қолындағы ең сезімтал актив бұл деректер: клиент туралы ақпарат, қызметкерлердің жазбалары, келісім-шарттардағы жеке деректер. Жасанды интеллект (AI) құралына қате деректерді енгізу түймені басу сияқты оңай, бірақ салдары ауыр: KVKK бұзу, әкімшілік айыппұл, келісім-шарттың құпиялылығын бұзу және беделді жоғалту. Бұл блок үшін сұрақ түсінікті: қандай мәліметтерді қандай құралға және қалай енгізуге болады? Біз AI-ны KVKK процестерінде қауіпсіз пайдалануды үйренеміз және оны нақтылау мәтіні, түгендеуді өңдеу және т.б. сияқты құжаттарды дайындауда көмекші ретінде орналастырамыз — бірақ енгізілген деректерге жауапкершілік әрқашан сізде қалады.
Шарттарды нақтылайық. KVKK - № 6698 Жеке деректерді қорғау заңы; дербес деректерді өңдеуді реттейді. Дербес деректер – жеке тұлғаға қатысты кез келген ақпарат (аты-жөні, жеке куәлік нөмірі, телефоны, электрондық поштасы, орналасқан жері). Арнайы сапалы (сезімтал) деректер денсаулық, дін, жыныстық өмір, қылмыстық соттылық сияқты қатаңырақ қорғалатын деректер түрі болып табылады. Деректерді минимизациялау - бұл мақсат үшін қажет болғанша ғана деректерді өңдеу принципі. Анонимизация – деректерді адамға кері байланыстыру мүмкін емес ету процесі; Маскировка/псевдонимизация сәйкестендіру ақпаратын жасырады, бірақ кілтпен қарым-қатынасты қорғайды. Ақпараттық мәтін - бұл деректер иесіне олардың деректерінің қалай өңделетінін көрсететін хабарландыру.
Қай деректер, қай көлікке?
Негізгі шешім екі осьте қабылданады: деректердің сезімталдығы және құралдың сенімділігі. Жеке немесе құпия деректерді институционалдық деректердің кепілдігін қамтамасыз ететін бекітілген құралдарға ғана енгізуге болады (деректер білім беруде пайдаланылмайды, сақталмайды, үшінші тараптармен бөлісілмейді). Жеке деректерді қорғалмаған жалпыға ортақ құралға енгізу бұл деректерді сіздің бақылауыңыздан шығарады.
Шешім қабылдау процесі келесідей:
- Жіктеу. Мәтінде жеке/жеке/құпия деректер бар ма?
- Қажет пе деп сұраңыз. Бұл тапсырма үшін жеке деректер шынымен қажет пе (минимизациялау)?
- Көлікті сақтандыруды тексеріңіз. Құрал корпоративтік деректердің кепілдігін қамтамасыз ете ме?
- Қорғау. Қажет болмаса, маска жасаңыз немесе жасырыңыз.
- Оны құжаттаңыз. Өңдеудің мақсатын, негізін және ұзақтығын жазып алыңыз.
Сіздің рөліңіз: KVKK/деректерді қорғау жөніндегі кеңесші. AI құралына келесі мәтінді енгізбес бұрын деректерді жіктеуді орындаңыз: 1) Ондағы жеке деректерді тізімдеңіз (түрі: аты, ID нөмірі, контакт, орналасқан жер...). 2) Сезімтал (сезімтал) деректер бар болса, белгілеңіз. 3) Тапсырма үшін қажет емес жеке деректерді «алынбалы» деп белгілеңіз. 4) Қалатындар үшін бетперделеу/анонимизация ұсынысын беріңіз. Мәтін мазмұнын түсіндіру; жай ғана деректерді түгендеңіз.<text>[қаралатын мәтін]</text>
Абайлаңыз: чатты жою деректерді қайтармайды. Жеке/құпия деректер қорғалмаған құралға енгізілгеннен кейін бұл деректер үшінші тарап жүйелерінде өңделген болып саналады. «Мен оны кейінірек жоямын» - бұл қорғаныс емес; Қорғау орны деректерді енгізу алдында.
Маскировка және қауіпсіз жедел қаруландыру
Көптеген тапсырмаларды адамның кім екенін білмей-ақ орындауға болады. Шартты қорытындылау үшін тараптың нақты аты талап етілмейді; «А жағы» жеткілікті. AI мәтінді бүркеуге де көмектеседі, бірақ адам масканың толықтығын бақылауы керек.
Келесі мәтінде барлық тікелей сәйкестендіру ақпаратын тұрақты бүркеншік аттармен ауыстырыңыз: адам аттары → "1-адам, 2-адам"; компаниялар → "Компания A, B";TR нөмірі, телефон, e-mail, мекенжай, IBAN → [МАСКЕД]. Мағынаны және қарым-қатынасты сақтаңыз. Соңында қандай ақпаратты немен ауыстырғаныңыздың салыстыру кестесін беріңіз, сонда мен нәтижені кері байланыстыра аламын. Егер сіз оны өткізіп алсаңыз, масканы тексеремін.
Масканың шектерін білу маңызды: кейде жеке-жеке зиянсыз болып көрінетін ақпарат біріктіріліп, адамды анықтауға болады (мысалы, «Ыстамбұлдағы жалғыз қаржылық директор»). Сондықтан анонимизацияға әрқашан кепілдік берілмейді және жоғары сезімталдықты жұмыс үшін ең қауіпсіз әдіс - корпоративтік мақұлдаған құралдарды пайдалану.
KVKK құжаттарын жасау
AI ашу мәтіні, нақты келісім мәтіні және деректерді өңдеу тізімдемесі сияқты құжаттардың алғашқы жобаларын жылдам жасайды. Бірақ бұл құжаттардың заңды күші бар; Жоба нақты өңдеу әрекетіңізге сәйкес келуі және заңды мақұлдауынан өтуі керек.
Келесі өңдеу әрекеті үшін ЖОБА ақпараттық мәтінін дайындаңыз. Ол келесі тақырыптарды қамтуы керек: деректер контроллері, өңделген деректердің санаттары, өңдеу мақсаттары, заңды себебі, беру (алушылар топтары, бар болса), сақтау мерзімі, деректер иесінің құқықтары, қорғау құралдары. Ережелер: - Әр жолды мен берген мәліметтермен толтыру; Егер ол жоқ болса, [TO BE FILLED] қалдырыңыз және қабылдамаңыз. - Заңды себеп пен сақтау мерзімі үшін "заңды мақұлдау қажет" ескертпесін қосыңыз.<processing_activity>[мақсат, деректер түрлері, алушылар, ұзақтығы]</processing_activity>
Әлсіз шақыру / Күшті шақыру
Әлсіз шақыру: осы клиент файлын қорытындылаңыз. [шын аты, TR нөмірі, іс мәліметтері қойылады]
Нәтиже: жеке және мүмкін жеке деректер қауіпсіздігі белгісіз құралға енгізіледі. Тапсырма орындалса да, KVKK және құпиялылық бұзылған.
Күшті нұсқау: [бірінші деректерді жіктеу + қажетсіз жеке деректерді жою + бүркеншік аттар, [MASKED]) + бекітілген/қорғалған құрал + содан кейін маскаланған мәтінмен қорытындылау]
Нәтиже: Тапсырма әлі орындалды, бірақ адамды анықтау мүмкін емес; Миссияға дейін деректерді қорғау қамтамасыз етілді.
Деректер түрі және сәйкес өңдеу
Деректер түрі
мысал
қамтамасыз етілмеген көлік
Бекітілген көлік
Бұл жеке емес
Анонимді/жария мәтін
қолайлы
қолайлы
жеке
Аты-жөні, байланысы, IBAN
Маска/пайдалану
Маска арқылы қолайлы
арнайы білікті
Денсаулығы, соттылығы
Қолдану
Міндетті+тек мақұлданған
Клиент құпиясы/артықшылықты
Сот ісін жүргізу стратегиясы
Қолдану
Тек қауіпсіз
Үш шағын корпус
1-жағдай — кірер алдында тоқтату. Сарапшы AI-ға 30 адамнан тұратын қызметкердің өнімділік тізімін (аты-жөні, жазбасы, медициналық демалыс туралы ескертпелер) қорытындылауы керек. Деректерді жіктеу нұсқауы медициналық жазбалардың жеке меншік деректер екенін және миссия үшін мүлдем қажет емес екенін көрсетті. Сарапшы бұл бағанды толығымен алып тастап, атауларды «1-30 қызметкер» деп өзгертті және тек өнімділік ұпайларымен жұмыс істеді. Тапсырма орындалды; Сезімтал деректер көлікке ешқашан енбеген.
2-жағдай — қайта сәйкестендіру. Команда "біз оны жасырдық" деп шағым мәтінін бөліседі; бірақ мәтінде «бас кеңседегі мүгедектер арбасын пайдаланатын жалғыз менеджер» деген тіркес бар. Бұл адамның аты-жөні өшірілсе де, оны анықтауға мүмкіндік берді. Бұл масканы тексеруде байқалды және мәлімдеме жалпыланды. Сабақ: сәйкестендіруді жою әрқашан анонимдікті қамтамасыз етпейді; Мәтінмән де адамды бере алады.
3-жағдай — Түгендеуді жеделдету. Мекеме көптеген жылдар бойы KVKK деректерін өңдеу инвентаризациясын қолмен жаңарта алмады. AI көмегімен әрбір бөлімнің өңдеу әрекеттері құрылымдық жоспарға қойылды (мақсат, деректер түрі, сақтау мерзімі, алушы); Құқықтық топ оларды тексеріп, түзетеді. Инвентаризацияны дайындау бағалаулары 6 аптадан 2 аптаға дейін қысқарды. Сыни нүкте: тізімге енгізілген әрбір жол нақты әрекетпен салыстыру арқылы адаммен тексерілді; AI жобасы сол күйінде қабылданбады.
Жалпы қателер
- Классификациясыз деректерді енгізу. Құралда қандай деректер бар екенін көрмей мәтінді қою - ең көп тараған бұзушылық.
- Қажетсіз жеке деректерді тасымалдау. Кішірейту өткізіп жібергенде, қажет болмаса да, жеке/сезімтал деректер өңделеді.
- «Кейін жоямын» дегенге сену. Деректер енгізілген бойда өңделеді; қорғау бірінші орындалады.
- Масканы бақыламау. AI тіркелгі деректерін өткізіп жіберуі мүмкін; бетперде адам растауы керек.
- Мәтінмәндік қайта сәйкестендіру көрінбейді. Біріктірілген жеке зиянсыз ақпарат адамды бере алады.
- KVKK құжатын бекітусіз жариялау. Ақпарат/келісім мәтіні мен тізімдеме заңды мақұлдау мен нақты әрекетті растауды талап етеді.
Қысқаша айтқанда
КВКК-дағы негізгі сұрақ «қай деректерге, қай көлікке, қалай?». Алдымен деректерді жіктеңіз, қажет емес нәрсені жойыңыз (кішірейту), қажет нәрсені бүркеңіз немесе анонимдеңіз және құпия/құпия деректерді тек бекітілген құралдарда корпоративтік кепілдікпен өңдеңіз. Бетперделеудің толықтығын және контекстік қайта сәйкестендіру қаупін бақылау керек; Түсіндіру мәтіні және тізімдеме сияқты құжаттар заңды мақұлдаудан өтуі керек. AI консервациялау және құжаттау жұмыстарын жылдамдатады; Уәкілетті маман қандай деректерді өңдеуге болатынын және қорғаудың сәйкестігін шешеді.
Қолданбалы тапсырма
Жеке деректері бар мәтінді таңдаңыз (нақты деректерді пайдаланбаңыз; мысал жасаңыз). (1) Деректер классификациясы шақыруымен жеке және құпия деректерді жойыңыз. (2) Тапсырма үшін қажет емес, бүркеншік атты бүркеншік атпен маскировка шақыруымен талап етілетіндерді анықтаңыз және жойыңыз және масканы қолмен басқарыңыз. (3) Мәтінмәндік қайта сәйкестендіру қаупі бар сөз тіркестерін іздеңіз. (4) Өңдеу әрекеті үшін жобалық ақпарат мәтінін жасаңыз және "заңды мақұлдау" белгілерін тізімдеңіз.
бақылау парағы
- [ ] Құралды енгізер алдында деректер жіктеледі ме?
- [ ] Тапсырма үшін қажет емес жеке/сезімтал деректер жойылды ма (кішірейту)?
- [ ] Қалған жеке деректер жасырылған/анонимделген бе?
- [ ] Бетперде киюді адам басқарады ма?
- [ ] Мәтінмәндік қайта сәйкестендіру қаупі бағаланды ма?
- [ ] Құпия/құпия деректер тек бекітілген қорғалған көлікте өңделе ме?
- [ ] KVKK құжаттары заңды мақұлдаумен және нақты әрекетті растаумен дайындалды ма?